2026-03-04から1日間の記事一覧
【要点】 ◎ GoogleはChromeの更新周期を2週間へ短縮し、機能投入や不具合修正、脆弱性対応をより速く届ける体制へ移行すると発表した (Gigazine)
【要点】 ◎ GoogleはAndroid向けに116件の脆弱性へ対処する更新を公開し、緊急性の高い問題も含まれるため利用者とベンダーに更新を促した
【要点】 ◎ Googleは2026年3月のAndroid更新で116件の脆弱性を修正し、一部はすでに悪用兆候が確認されているとして利用者とベンダーに更新対応を促した (Security NEXT)
【要点】 ◎ 米CISAは、VMware Aria Operationsのコマンドインジェクション脆弱性とAndroidのQualcomm関連脆弱性が実際に悪用されているとして警戒を呼びかけた (Security NEXT)
【要点】 ◎ Apache RangerにRCE脆弱性CVE-2025-59059が判明したが、開発者は低評価、CISAはCVSS 9.8のクリティカルとし、深刻度判断に大きな差が生じている (Security NEXT)
【要点】 ◎ OpenStack Vitrageに入力検証不備の脆弱性が判明し、APIへアクセス可能な環境では細工したクエリによりサービス権限でコード実行されるおそれがある (Security NEXT)
【要点】 ◎CISAはVMware Aria Operationsなど2件の脆弱性が悪用されているとしてKEVへ追加。コマンドインジェクションやAndroidのメモリ破壊の問題で、早急なパッチ適用を呼びかけ (Security NEXT)
【要点】 ◎Cisco Secure FMCに認証不要でroot権限取得可能な重大脆弱性2件。未悪用だが早急な更新が必要 (BleepingComputer)